
Türkiye'nin bebek ve çocuk giyim e-ticaret platformlarından Civilim.com, veri ihlali iddiasıyla gündeme oturdu. Siber tehdit istihbarat kaynakları ve bağımsız güvenlik izleme hesapları, platformun veritabanından 7 milyondan fazla müşteri kaydının yanı sıra yaklaşık 2.500 çalışana ait dosyaların sızdırıldığını öne sürüyor.
İddiaya göre saldırı, 27 Şubat 2026 tarihinde “dejavu” isimli bir tehdit aktörü tarafından gerçekleştirildi ve üstlenildi. Özellikle siber güvenlik topluluğunda takip edilen VECERT Analyzer hesabı, olayı “kritik ihlal” olarak nitelendirerek şu bilgileri paylaştı:
- 7 milyondan fazla müşteri kaydı
- Yaklaşık 2.500 çalışan dosyası
Bazı sosyal medya paylaşımlarında ve forum tartışmalarında 250.000 kredi kartı bilgisinin de ele geçirildiği iddia edilse de bu bilgi henüz bağımsız kaynaklarca doğrulanmadı.
Şirketten Henüz Resmi Açıklama Yok
Civilim.com'un resmi web sitesi şu an itibarıyla kesintisiz çalışmaya devam ediyor ve herhangi bir erişim sorunu gözlenmiyor. Ancak şirket yönetimi tarafından olayla ilgili resmi bir doğrulama, yalanlama ya da açıklama yapılmadı. Bu sessizlik, kullanıcılar spekülasyonları artırıyor.

Olası Riskler Neler? Kullanıcılar Ne Yapmalı?
Bu tür veri sızıntıları genellikle şu bilgileri içerebiliyor:
- Ad-soyad
- E-posta adresi
- Telefon numarası
- Teslimat adresleri
- (İddia edilen) Bazı ödeme bilgileri
Potansiyel riskler arasında kimlik avı (phishing) saldırıları, kimlik hırsızlığı ve hedefli dolandırıcılık girişimleri yer alıyor.
Etkilenmiş olabilecek kullanıcılara öneriler:
- Civilim.com hesabınızın şifresini hemen değiştirin (ve güçlü, benzersiz bir şifre kullanın).
- Aynı şifreyi kullandığınız diğer platformlardaki şifreleri de güncelleyin.
- Hesap hareketlerinizi (sipariş geçmişi, adres değişiklikleri vb.) yakından takip edin.
- Bilinmeyen kaynaklardan gelen e-posta/SMS linklerine tıklamayın.
- İki faktörlü doğrulamayı (2FA) mümkün olan her yerde aktif edin.
Bu haber, siber güvenlik forumları ve bağımsız analiz platformlarındaki iddialar doğrultusunda hazırlanmıştır. Söz konusu veri sızıntısına dair Kişisel Verileri Koruma Kurumu (KVKK) veya ilgili şirket tarafından henüz resmi bir doğrulama yapılmamıştır. Gelişmeler için firmanın ve resmi makamların açıklamaları takip edilmelidir.

